1 (edytowany przez fazerxlo 2013-10-18 14:50:17)

Temat: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Witam wszystkich i pozdrawiam

Urządzenie:

TP-LINK TL-WDR3600

Planuje zainstalować Gargoyle PL i skonfigurować go w następujący sposób:

1) Dostęp do LAN/WiFi tylko dla MAC'ów z listy
2) Kilka statycznych IP z innej puli niż DHCP
3) Serwer CUPS dla Xerox 3117
4) NFS dla zewnętrznego dysku z własnym zasilaniem (istniejące partycje i dane)
5) DDNS - niestety mam dynamiczne IP
6) VPN Serwer
7) 2,4 i 5 GHz

Pobawiłem się obrazem virtualnym  Gargoyle Version:1.0.0 Beta 4  i mam kilka pytań:

1) Czy istnieje mozliwość ustawienia dostępu tylko dla komputerów o podanym MAC

Przeglądałem zakładkę: "Access Restrictions" testowałem następującego podejścia na virtualnej maszynie:

Restrict: Deny All, All host, All Day, Every Day, All Network Access
Exceptions: Only The Following Hosts, MAC list, All Day, Every Day, All Network Access

Niestety nie zadziałało - czy w nowszej wersji nie na wirtualnej maszynie Zadziałąją takie ustawienia czy inaczej to skonfigurować

2) To rozumiem że idzie zrobić z GUI bezpośrednio 192.168.1.2 - 99 statyczne 100 - 249 dynamiczne

3, 4) Tutaj problemem może być 8MB routera jeśli nie starczy to czy można zrobić extroot'a na nowej partycji dysku, który posiada już inne partycje na NFS

5, 6) Czy VPN serwer będzie/może działać na dynamicznym adresie IP, jaki VPN serwer proponujecie myślałem o openVPN

7) czy z GUI można skonfigurować wiele sieci osobno 2,4 i 5

2

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

1. tak, działa
2. tak
3. tak.
4. Nie pomyliłeś czasami NFS z NTFS? Na na partycji z systemem plików NFS nie zrobisz.
5/6 tak. OpenVPN jest domyślnie w obrazie
7. nie, po jednej dla 2.4 i 5. Ręcznie jak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez fazerxlo 2013-10-18 14:44:42)

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Dziękuję za odpowiedzi smile

Cezary napisał/a:

4. Nie pomyliłeś czasami NFS z NTFS? Na na partycji z systemem plików NFS nie zrobisz.

http://eko.one.pl/?p=openwrt-nfs

Aktualnie mam NFS server na EXT4 tylko muszę za każdym razem uruchamiać komputer jak z niego(NFS) chce skorzystać smile

Jeśli chciałbym korzystać z CUPS czekała by mnie instalacjia i extroot' na wcześniej przygotowane partycje więc na początek skorzystam z wbudowanego printservera.

I ostatnie pytanie jak wygląda wgrywanie Gargoyle na inny custom firmware np.: DD-WRT

4

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Gargoyle ma wbudowany printserwer. Przeczytaj najpierw co ma, bo "chyba na początek spróbuje:" oznacza tylko tyle że będziesz robił coś co dawno jest i działa. Wgraj sobie czysty system i najpierw zobacz co posiada, później się w extrooty baw. Sprawdzałeś bardzo starą wersję na emulatorze która ma się nijak do obecnej wersji.

DD-WRT - najpierw wgraj oryginał a później Gargoyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Faktycznie moja wcześniejsza wypowiedź była niejasna - poprawiłem już ją.

Jeszcze raz dziękuję za pomoc - szukałem takiego firmware, który nie wymagałby najlepiej żadnej modyfikacji i wygląda na to że Twój idealnie pasuje.

6

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

To nie gargoyle smile Ono ma bardzo wiele rzeczy uproszczonych (w gui). Choć sprawdź sobie, może zakres funkcjonalny Ci wystarczy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Wszystko pięknie działa polecam.

Jeden feature mnie się bardzo spodobał tj. eksport ustawień VPN - w moim przypadku trzeba było usunąć zbędne spacje pomiędzy kluczami a wartościami:

Było:

client
remote          xxx.xx.xx 9999
dev             tun
proto           udp
status          current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            3

cipher          BF-CBC
keysize               999

ca              ca.crt
cert            xxxxx.crt
key             xxxxx.key
tls-auth        ta.key 1

nobind
persist-key
persist-tun
comp-lzo

Poprawiłem na:

client
remote xxx.xx.xx 9999
dev tun
proto udp
status current_status
resolv-retry infinite
ns-cert-type server
topology subnet
verb 3
cipher BF-CBC
keysize 999
ca ca.crt
cert xxxxx.crt
key xxxxx.key
tls-auth ta.key 1
nobind
persist-key
persist-tun
comp-lzo

I zadziałało na KDE Networkmanager

8

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Nie da się wszystkim dogodzić. W zależności czego używasz może być problem z końcami linii, zapisem, formatem itd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Może komuś się przyda.
Po pewnym czasie korzystania z Gargoyle PL skonfigurowanego z NFS na zewnętrznym HDD po USB okazało się że po restarcie routera zasoby NFS nie są dostępne.

Po krótkiej inwestygacji ustaliłem że w momencie eksportowania ścieżek NFS dysk nie jest jeszcze dostępny (potrzebuje trochę czasu na wybudzenie się).

Problem rozwiązałem dodając do

/etc/rc.local

(sleep 30; /etc/init.d/nfsd restart) &

10

Odp: Gargoyle, dostęp MAC, CUPS, NFS, VPN - kilka pytań

Tak na przyszłość: http://eko.one.pl/?p=openwrt-skrypty#ur … aniunonika

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.